Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Blokada zakresu IP na stałe
http://forum.freesco.pl/viewtopic.php?f=22&t=18401
Strona 1 z 1

Autor:  mahe [ wtorek, 12 października 2010, 15:13 ]
Tytuł:  Blokada zakresu IP na stałe

Witam,

Potrzebuję pomocy, gdyż nie potrafię znaleźć rozwiązania, a mianowicie chcę zablokować na stałe zakres adresów IP od 100 do 254. Teraz mam tak, że wpisane do 99 hostów (rchtb, dhcp). Ale jak user sobie ręcznie wpisze IP powyżej 100 to nie łapie się w kolejki.

NND 0.2.3, standardowy firewall, jedna podsieć 192.168.1.x. Ktoś biegły w temacie napisze do jakiego pliku i jaką regułkę wklepać? Z góry dziękuję.

pozdrawiam
mahe

Autor:  Maciek [ wtorek, 12 października 2010, 15:16 ]
Tytuł: 

Czy musisz mieć koniecznie numery od 2 do 100? Może zmień maskę podsieci i do tego dostosuj podział łącza?

Autor:  mahe [ wtorek, 12 października 2010, 15:57 ]
Tytuł: 

Dzięki za szybką odpowiedź :)

Jeśli zmienię maskę to wydaje mi się, że trudniej będzie dodawać pojedynczego nowego usera.

Zajrzałem do /etc/iptables/firewall i tam jest taka linia:
# Jeśli istnieje plik z hostami /etc/conf.d/hosts to tylko tam wymienieni będą mieli dostęp itd.

Nie mam u siebie w tym miejscu tego pliku. Czy wystarczy skopiować go z /etc/hosts ? Podejrzewam że tak i idę testować.

Autor:  mahe [ wtorek, 12 października 2010, 16:46 ]
Tytuł: 

Jednak nie działa. Serwer zawiesza się przy uruchamianiu firewalla.

Autor:  Maciek [ wtorek, 12 października 2010, 18:30 ]
Tytuł: 

Nie. To nie to samo, co /etc/hosts. W tum pliku mają być tylko same IP - jeden pod drugim.

Autor:  rikardo7 [ wtorek, 12 października 2010, 22:21 ]
Tytuł: 

a próbowałeś z ARP? arp -f powinien załatwic sprawe.

Autor:  mahe [ środa, 13 października 2010, 01:28 ]
Tytuł: 

Zrobiłem tak jak poradził Maciek: plik hosts z samymi adresami IP i działa. Jeszcze raz dzięki.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/